【摘 要】
:
随着计算机网络资源相关应用重要性的快速增长,威胁这些应用的入侵行为成了一个亟待解决的关键问题。入侵检测技术是继防火墙、数据加密等传统安全保护措施后新一代的安全保
论文部分内容阅读
随着计算机网络资源相关应用重要性的快速增长,威胁这些应用的入侵行为成了一个亟待解决的关键问题。入侵检测技术是继防火墙、数据加密等传统安全保护措施后新一代的安全保障技术,它对计算机网络资源上的恶意使用行为进行识别和响应,它不仅检测来自外部的入侵行为,同时也监督内部用户的未授权活动。目前,大多数基于特征的入侵检测系统都是以网络报文探测引擎和主机日志探测引擎为主要事件检测来源,这造成入侵检测系统对自己所保护的网络状况不了解。且入侵检测系统的事件检测能力还依赖于特征库的完备性、特征的准确性及协议报文的分析能力,这就使入侵检测系统对事件的误警问题缺乏有效的控制管理。为了解决目前入侵检测系统的这个问题,论文首先详细研究了目前入侵检测及扫描技术特点,然后针对入侵检测系统高误报率问题,在目前的入侵检测系统基础上,引入扫描模块,并将基于CVE标准的漏洞库运用到扫描模块中,设计了融合CVE的扫描技术的入侵检测系统。改进的入侵检测系统从了解自己本网络状况这一思想出发,利用扫描技术主动地获取网络当前的状态信息,并根据系统状态的变化实时更新入侵检测的配置,使入侵检测系统进行模式匹配时的规则仅与本网络当前状态相关,再利用扫描模块的扫描结果建立起的结果漏洞库对警报的准确性进行验证,从而降低入侵检测系统的误报率,在一定程度上也改善了检测速率。
其他文献
随着移动通信的迅速发展,人们不再满足于仅有的文本、声音、图像,而是希望得到声、文、图及视频流媒体等信息。第三代移动通信网络(3G)不仅继承了时分多址接入(TDMA)技术,还发展
随着数据的爆炸性增长和数据的重要性不断增加,传统的存储体系结构已经不能满足数据存储的需求。新的存储体系已经被广泛的研究和使用,例如SAN。基于ISCSI协议的IP SAN作为一
随着社会信息化程度的不断提高,人类社会对计算机网络的依赖程度也越来越高。与此同时计算机网络本身具有的开放性、共享性等特点所带来的网络安全问题也日渐突出。如何能保
局部不变性特征是近10几年来图像处理、模式识别等领域里一个研究热点。尺度不变特征变换(SIFT)算法,是一种典型的局部不变性特征,能够在图像发生旋转、尺度变换、视角变化及仿
基于协同过滤的推荐系统是解决信息过载问题的一种很好的方案,而且能够提供一对一的个性化服务。但是基于协同过滤的推荐算法同样也而临着一系列的瓶颈问题,如数据稀疏性问题,可
多时相遥感影像变化检测是遥感技术的一个重要应用领域,它是利用不同时期遥感图像的差异检测出该地区的地物变化信息,可用于环境监测、防灾减灾和战场态势分析等。遥感影像的变
面向服务架构(SOA,Service-Oriented Architecture)是新一代的企业系统架构思想。面向服务架构以服务的方式来公布企业业务流程,供内部系统的其他部分和业务伙伴调用,并采用
现如今,互联网技术逐步深入到人们生活中的各个方面,与人们生活息息相关的网购行为也在网络巨头的推动下呈现出愈发强劲的趋势,其中移动端购物在网购行为中已经成为主要部分
图像分割在图像处理,图像分析,计算机视觉和模式识别等方面都是一项基础的、核心的技术。图像分割结果的好坏直接影响到这些后续高层的处理结果。阈值分割方法是最经典的图像分
OCS,Online Charging System,在线/实时计费系统,是由3GPP在TS 32.296中提出的具有开放性和通用性的实时计费系统通用参考框架,支持基于承载、会话和内容事件的统一计费。这